
macOS कर्नेल मॉनिटरिंग के लिए एक ओपन-सोर्स प्री और पोस्ट कॉलबैक-आधारित फ्रेमवर्क।
macOS कर्नेल मॉनिटरिंग के लिए एक ओपन सोर्स प्री और पोस्ट कॉलबैक-आधारित फ्रेमवर्क।
[ ब्रेकिंग न्यूज़ - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Release Notes
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes
एंडपॉइंट सुरक्षा
/* परीक्षण के बाद, मैंने पाया कि ये Kauth इंटरफ़ेस वास्तव में हटाए नहीं गए हैं, और Kemon अभी भी काम करता है। लेकिन मुझे लगता है कि इस रिलीज़ नोट का मतलब है कि macOS कर्नेल का दरवाजा बंद हो रहा है। (08/28/2019) */
Kemon एक ओपन सोर्स प्री और पोस्ट कॉलबैक-आधारित फ्रेमवर्क [1] है जो macOS कर्नेल मॉनिटरिंग [2] के लिए है। Kemon की शक्ति के साथ, हम आसानी से XPC/IPC संचार मॉनिटरिंग [3], अनिवार्य पहुँच नियंत्रण (MAC) नीति फ़िल्टरिंग, नेटवर्क ट्रैफ़िक और कर्नेल एक्सटेंशन फ़ायरवॉल आदि को लागू कर सकते हैं। सामान्यतः, हमलावर के दृष्टिकोण से, यह फ्रेमवर्क अधिक शक्तिशाली Rootkit प्राप्त करने में मदद कर सकता है। बचाव के दृष्टिकोण से, Kemon अधिक सूक्ष्म मॉनिटरिंग क्षमताओं के निर्माण में मदद कर सकता है।
मैंने इस फ्रेमवर्क के आधार पर कई कर्नेल फ़ज़र [4] [7] भी लागू किए, जिससे मुझे कई कर्नेल कमज़ोरियाँ खोजने में मदद मिली, जैसे:
Apple Silicon AGX-आधारित GPU, IOMobileFrameBuffer और Display Co-processor (DCP) [10]:
CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], आदि।
Apple के AMD और Intel-आधारित GPU:
CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], आदि।
Wi-Fi IO80211FamilyV1/V2 [5] [9]:
CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], आदि।
ब्लूटूथ होस्ट कंट्रोलर इंटरफ़ेस (HCI) [6]:
CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], आदि।
कर्नेल मेमोरी मैपिंग तंत्र [8]:
CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], आदि।
Kemon की सुविधाओं में शामिल हैं:
इसके अलावा, Kemon प्रोजेक्ट किसी भी macOS कर्नेल फ़ंक्शन के लिए प्री और पोस्ट कॉलबैक-आधारित मॉनिटरिंग इंटरफ़ेस भी बढ़ा सकता है।
कृपया Kemon kext ड्राइवर बनाने के लिए Xcode प्रोजेक्ट या makefile का उपयोग करें
यदि आपके पास वैध कर्नेल प्रमाणपत्र नहीं है तो कृपया macOS System Integrity Protection (SIP) जाँच बंद करें
Kemon कर्नेल एक्सटेंशन के स्वामी को बदलने के लिए कमांड "sudo chown -R root:wheel kemon.kext" का उपयोग करें
Kemon कर्नेल एक्सटेंशन स्थापित करने के लिए कमांड "sudo kextload kemon.kext" का उपयोग करें
Kemon कर्नेल एक्सटेंशन अनइंस्टॉल करने के लिए कमांड "sudo kextunload kemon.kext" का उपयोग करें
मुद्दे बनाकर या पुल रिक्वेस्ट भेजकर योगदान करने के लिए आपका स्वागत है। दिशानिर्देशों के लिए योगदान मार्गदर्शिका देखें।
Kemon Apache License 2.0 के तहत लाइसेंस प्राप्त है। LICENSE फ़ाइल देखें।